课程问题
【汇总】刻录BadUSB问题-社会工程学
Linux文件管理章节,排除exclude隐藏文件、查找不是以txt结尾的文件
Linux编辑模式如何恢复操作?
计算机网络-安装winPcap提示a newer version of WinPcap is already installed on this machine
MySQL表添加外键不生效
MySQL-phpMyAdmin登录失败
PHP代码在vscode不能执行
kali安装docker失败
CSRF漏洞学完了,怎么练习
kali apt安装软件提示:unable to locate package无法定位软件包
kali中beef-xss配置文件
msf安装viper炫彩蛇 docker-compose up -d 报错
【汇总】git信息泄露,githack利用不成功
【汇总】蚁剑antsword连接报错
Kioptrix Level 1靶机扫描不到IP
逆向课程吾爱破解工具包不能运行
【汇总】永恒之蓝漏洞/eternalblue/ms17-010复现不成功
跳板机发起攻击的问题
跳板机也会被追溯到吧,以为用访问日志和历史查看?
逆向课程,win10 64位的od 和IDA 在哪下?
vulnhub靶场prime1提权失败GLIBC问题
Linux git clone TCP connection reset by peer
ssrf与gopher与redis
CSRF靶场报错无数据库以及复现漏洞时金额不减少的问题
【汇总】SQL注入靶场sqli-labs连接/数据库初始化错误
sqli-labs靶场21关报错:mysqli_real_escape_string() expects parameter 1 to by mysqli, null given in
SQL注入floor报错注入原理
【汇总】SQL注入load_file不能读文件(secure_file_priv)
SQL注入 python盲注脚本出现了多余错误的字符
Kali——SQL注入的school靶场怎么搭建?
在使用sqlmap时,明明有注入点,却sqlmap跑不出来,会是什么原因?
CNNVD漏洞分类指南旧网址打不开
msf编码免杀执行报错:No .text section found in the template
zenmap(nmap windows版本)下载地址
【汇总】安装运行oneforall报错
PHP代码提示 expects parameter 1 to be mysqli_result bool given in
安装xsser报错,pkgProblemResolver
安装CodeTest报错
【汇总】DVWA靶场报错
PHP报错C:\php\ext\php_mysqli.dll (找不到指定的模块)
java-jar启动报错找不到或无法加载主类
【汇总】文件上传漏洞upload-labs无法复现汇总
SSH Key后门免密登录
localhost和127.0.0.1的关系
Apache添加mod security模块后无法启动
fastjson JdbcRowSetImpl利用链,为什么会自动执行恶意代码
反弹连接命令的含义
【汇总】Redis客户端不能连接到Redis服务端,卡住、超时或者拒绝连接
【汇总】反弹连接不成功(Redis未授权访问漏洞)
PAM依据什么找到服务对应的配置文件?
【汇总】文件上传漏洞upload-labs靶场无图片、无样式,打开关卡404
【汇总】Apache启动失败
【汇总】Fastjson复现失败总结和思路
免杀课程上的有溢出漏洞360版本在哪下
awvs web网站打不开
【汇总】vulhub靶场无法启动/连接
浏览器的cookie文件保存在哪里
log4j无法修改日志等级问题,只有error触发漏洞
Charles抓包问题
useradd 参数 -p 指定密码登录失败
tar -rf 往gz 压缩包里面追加文件
SQL注入中如users表名显示的字段名过多
Redis连接成功,但执行命令时报错(error) DENIED Redis is running in protected mode
在渗透测试过程中,怎么判断一个web网站使用了struts
青花瓷插件版本(charles证书导入burp suite)
SRC基础抓包 - proxifier抓小程序包报错
sqli-labs使用group_concat查询时报错:在没有GROUP BY的聚合查询中,SELECT 列表的表达式#3包含非聚合列'security.users.password;这与sql_mode=only_full _group_by 不兼容
nessus 报错 UnicodeDecodeError: 'gbk' codec can't decode byte 0xa2 in position 6588: illegal multibyte sequence
灯塔 timeout of 12000ms
SUID提权find -p问题
信息收集搭建代理IP|快代理的使用|搭建代理池
Webgoat Java源代码审计靶场问题汇总
XSS课程sendmail收不到邮件
SUDO权限配置不成功
beef-xss启动失败
centos7替换yum源为阿里云报错正在连接 mirrors.xxx | 127.0.0.2|:80... 失败:拒绝连接。
交换互联互通基础-实验:三层网关通信 配置失败问题
cmd运行.py文件,会自动弹出pycharm
永恒之蓝漏洞run vnc没有反应
sed删除两个特定字符中间的内容
sqli-labs靶场报错group_concat does no exist
RuoYiv4.7.1启动报错java: 程序包io.swagger.annotations不存在
type-poc.php运行报错unexpected T_PAAMAYIM_NEKUDOTAYIM
typecho反序列化漏洞复现失败问题
安卓模拟器openssl转换burp证书报错
计算机网络-网络协议分析-威胁数据流实战Bravo-1.pcapng流量分析答案
打开了php.ini搜索magic_quotes_gpc = On找不到
获取windows保存的明文WiFi密码
反序列化工程serialize-vul只能查看.class不能查看.java源码
【汇总】codereg.py-ddddocr启动/识别问题
【汇总】shiro反序列化(包括内存马)复现问题
【汇总】pikachu-XSS后台-pkXss报错复现不成功
域控和域管理员有啥区别
csrf靶场bank登录出现404错误
PHP代码审计-bluecms靶场搭建
"echo PHP_EOL"查了是换行符的意思,但运行完却没有换行
思科路由器ip地址调试界面问题
【汇总】log4j漏洞复现不成功-原因和排查思路
MySQL约束不生效,插入数据不报错
sqlmap --os-shell失败 无写入权限
MYSQL80:ERROR 1045 (28000):解决方法
MYSQL:绕过权限验证存在的问题(mysqld --console --skip-grant-tables --shared-memory)
vmware workstation虚拟机列表没有“共享的虚拟机”
vulnhub-dc9-端口敲门以后无法连接
docker拉取镜像失败pulling fs layer
【汇总】Weblogic漏洞复现问题
xss-labs第14关不显示
计算机网络课程-子网划分答案
sqlmap执行POST注入的两种方式
逆向课程开发工具vs2008 vc6.0
sqli-labs靶场第21关cannot modify header information -headers错误
Cannot resolve plugin org.apache.maven.plugins:maven-resources-plugin:3.2.0
msi宏病毒,双击xlsm文件没有上线
【汇总】综合信息收集工具hbit运行相关问题
解决自建wooyun系统无法使用搜索功能
【汇总】easyocr运行报错
w8fuckcdn运行文件报错
执行net view报错6118
浏览器打开PHP文件显示源代码,没有运行代码
安装jwt-cracker报错idealTree:lib: sill idealTree buildDeps
burp插件HAE相关问题
Linux配置Java/JDK(Kali启动JRMPListener报错)
esedbexport工具的github地址已经失效
beef-xss报错in `require`: cannot load such file -- msgpack(LoadError)
【汇总】yum安装MySQL,mysql -uroot -p临时密码无法登录
灯塔ARL报错timeout of 12000ms exceeded
httpconn暴破dvwa第一个密码0000提示破解成功
【汇总】访问jsp文件报错:HTTP500内部服务器错误,无法编译为JSP类
【汇总】sqlmap运行报错
powershell脚本运行问题
【汇总】API漏洞-crapi靶场问题
Excel无法在未启用宏的工作簿中保存以下功能
CVE-2020-16848 SaltStack命令注入返回406 Not acceptable
【汇总】IDEA-Tomcat项目访问页面404,找不到localhost的网页
python2安装Crypto库报错
安装Typecho无法连接数据库Database Server Error
find -name加引号和不加引号的区别
【汇总】Docker逃逸问题-CVE-2019-5736-CVE漏洞复现
XXE漏洞,不能读取本地文件
vulnhub-breach1-war包报错
Apache Commons Collections调用链路
log4j工程unboundid依赖报错
【汇总】内存马AgentDemo工程报错
vulnhub-prime靶机显示异常
Shiro反序列化漏洞原理解释
内存马课程小马xiaoma.jsp上传文件失败
vulhub-log4j漏洞复现流程
【汇总】CVE-2021-31805-struts2 s2-062漏洞复现失败
安卓逆向手机选择
【汇总】WinRAR代码执行漏洞CVE-2023-38831
vulnhub靶机扫描不到ip地址
kill -9 杀不死ping baidu进程的问题
【汇总】CVE-2022-22947-Spring Cloud Gateway RCE(SpEL表达式)
XSS课程中存储型XSS靶场无法注册
XSS课程资料代码怎么使用
CVE-2018-12613-phpMyAdmin4.8.x文件包含漏洞
本文档使用 MrDoc 发布
-
+
首页
【汇总】综合信息收集工具hbit运行相关问题
# <font color="red">〇、程序安装【请务必先看这个文档】</font> 参考 https://wiki.bafangwy.com/doc/527/ ## 运行hbit的命令(在/tools/hbit目录下运行): ``docker run -it --rm -v $PWD/reports:/tools/hbit/reports -v $PWD/domain.txt:/tools/hbit/domain.txt -v $PWD/provider-config.yaml:/root/.config/subfinder/provider-config.yaml -v $PWD/config/config.yaml:/tools/hbit/config/config.yaml registry.cn-hangzhou.aliyuncs.com/dhub18/hbit:latest /bin/bash -c "cd /tools/hbit && ./hbit -df domain.txt" `` # 问题1:docker run执行报错 比如 https://www.mashibing.com/question/detail/87877 ``` Error response from daemon:create ./reports: "./reports" includes invalid characters for a local volume name, only "[a-zA-Z0-9][a-zA-Z0-9_.-]" are allowed. If you intended to pass a host directory, use absolute path. ``` 或者 https://www.mashibing.com/question/detail/87914 ``` Error response from daemon: failed to create shim: OCI runtime create failed: container_linux.go:380: starting container process caused: process_linux.go:545: container init caused: rootfs_linunx.go:76: mounting "/tool/hbit/config/config.yaml" to rootfs at "/tool/hbit/config/config.yaml" caused: mount through procfd: not a directory: unknown: Are you trying to mount a directory onto a file(or vice-versa)? Check if the specified host path exists and is the expected type ``` <font color="red">这个是目录写错!tools写成了tool</font> file open fail: domain.txt ![](/media/202403/2024-03-26_132406_5465440.06578172023799078.png) <font color="red">-v .后面多了一个空格</font> docker invalid reference format ![](/media/202403/2024-03-26_134924_4994340.7163164033813275.png) <font color="red">这一类的错误,用最前面提供的命令即可。</font> ## 解决办法 一般产生原因是因为kali系统在使用docker run命令时,-v参数后面使用相对路径的话不支持带有/导致。 需要把本地盘符写成绝对路径的形式。 以-v config/config.yaml:/tools/hbit/config/config.yaml 举例: 冒号前面的 `config/config.yaml` 为 `config.yaml` 文件的本地路径,需要更改为绝对路径,比如你的hbit代码放到了本地`/tools/hbit-master`中,那么这部分参数就要修改为 `-v /tools/hbit-master/config/config.yaml:/tools/hbit/config/config.yaml` 冒号后面的`/tools/hbit/config/config.yaml`为挂载到docker环境中的路径,大家不用动,知道就可以 # 问题2:hbit卡住不动/慢 例如: https://www.mashibing.com/question/detail/94164 https://www.mashibing.com/question/detail/93784 速度慢是正常的,慢的因素有很多,比较多的可能就是学员用家庭宽带的多,线程调低了。 另外就是资产也不少。 # 问题3:扫任何网站都没有结果 ![](/media/202403/2024-03-04_094857_4463690.9322909875891646.png) ![](/media/202403/2024-03-04_164937_0414060.3888218478033765.png) 关联问题: https://www.mashibing.com/question/detail/94601 还有一种情况,查看结果找错目录了: ![](/media/202403/2024-03-07_161226_2799160.9610330018213512.png) https://www.mashibing.com/question/detail/94867 # 问题4:找不到扫描以后的结果 比如 https://www.mashibing.com/question/detail/87944 ## 解决办法 -v reports这里还是需要写绝对路径,比如kali系统这里要写-v /tool/hbit/reports: 还有后面的-v provider-config.yaml那里也是,写成绝对路径的形式就好了 例如: ![](/media/202312/2023-12-03_172521_8297300.08526599083690345.png) # 问题5:Docker未启动 比如:https://www.mashibing.com/question/detail/88255 ``` cannot connect to the docker daemon at unix:///var/run/docker.sock Is the daemon runing? ``` ## 解决办法 使用:``systemctl start docker`` 启动Docker # 问题6:github无法访问或其他网络问题 比如 https://www.mashibing.com/question/detail/87760 ``` Unable to find image 'hbit:latest' locally Docker:Error response from daemon: pull access denied for hbit, repostiroty does not exist or may require 'dcoker login':denied: requested access to the resource is denied ``` ## 解决办法 程序代码可从以下附件中获取(详细使用文档可参考附件中的Readme.md文件) (2024年3月4日从github下载) https://msb-netdisk.mashibing.com/share/b1f585c1eab8457b9bacd9c3c7bbbeca 部署可以从阿里云下载完整镜像,步骤参考第一个问题的部署文档 # 问题7:出现Subdomain not found / file open fail 比如 https://www.mashibing.com/question/detail/96163 ## 解决办法 Subdomain not found表示没有收集到子域名 1、<font color="red">注意 domain.txt里面只能写 一级域名,不能写二级域名</font> 例如: www.ctrip.com 是错误的——因为这样写代表找www开头的三级域名 ctrip.com 是正确的。 域名写错了 https://www.mashibing.com/question/detail/91340 2、不排除有些网站真的没有任何子域名,手工访问确认一下,比如www这个子域名 3、如果经过第一步排查后确认目标存在比较明显的子域名,那么要看下domain.txt中填写的域名是否存在不可见字符,比如: <font color="red">当然,这里面写www也是错误的!不能带www</font> ![](/media/202312/2023-12-13_160137_6263740.5873693753040539.png) 肉眼看没有问题,但如果在vim中输入:set list后即可显示出来 ![](/media/202312/2023-12-13_160257_8050710.21532209367621513.png) ![](/media/202312/2023-12-13_160400_4901800.2691985457010668.png) 此时程序会把不可见字符当成域名的一部分去收集信息,所以是收集不到的,需要将不可见字符删去后再重新执行程序 ## 第二种情况 docker环境内无法联网导致,目前已知通过docker-compose方式部署灯塔后会添加iptables规则导致docker内联网异常 可以先执行 `iptables -F` 临时清除iptables规则,然后执行 `service docker restart` 重启docker服务后再次尝试执行hbit # 问题8:出现cdnChecker exec fail! 比如https://www.mashibing.com/question/detail/88814 ## 解决办法 此问题表示调用cdnChecker识别cdn的过程中出现异常,原因为网络环境导致有效dns不足20个,程序主动关闭,2024年2月20日已修改此问题,改成提醒但不退出程序,对于此问题的出现,可以重新拉取最新版本docker镜像解决 一、删除此前的docker镜像 1.执行 `docker images` 查看对应镜像的image id ![](/media/202402/2024-02-22_133656_7423870.1752152403178734.png) 2.执行 `docker rmi 第一步获取的image id` 删除对应的镜像,比如第一步获取到image id为f0cfc984f582 那么则执行 `docker rmi f0cfc984f582` ![](/media/202402/2024-02-22_133855_7957820.8565743717157616.png) 二、重新拉取docker镜像 执行 `docker pull registry.cn-hangzhou.aliyuncs.com/dhub18/hbit:latest` ![](/media/202402/2024-02-22_134043_0049430.21638768431410427.png) 后续正常参考 https://wiki.bafangwy.com/doc/527/ 使用即可
hray
2024年3月26日 13:51
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码